Tech Insights

青山商事が毛玉CLEARニットを発売、自宅で洗える機能性と着やせ効果で節約志向に対応

青山商事が毛玉CLEARニットを発売、自宅で洗える機能性と着やせ効果で節約志向に対応

青山商事は2024年11月13日より自宅で洗える毛玉CLEARニットを洋服の青山全店および公式オンラインストアで発売開始した。物価高騰による節約志向に対応し、クリーニング代の節約が可能な自宅洗濯機能と毛玉になりにくい特徴を備え、リブ幅の調整による着やせ効果や帯電防止テープによる静電気対策も実装している。

青山商事が毛玉CLEARニットを発売、自宅で洗える機能性と着やせ効果で節約志向に対応

青山商事は2024年11月13日より自宅で洗える毛玉CLEARニットを洋服の青山全店および公式オンラインストアで発売開始した。物価高騰による節約志向に対応し、クリーニング代の節約が可能な自宅洗濯機能と毛玉になりにくい特徴を備え、リブ幅の調整による着やせ効果や帯電防止テープによる静電気対策も実装している。

KEENONとソフトバンクロボティクスが配膳ロボット3機種を共同展示、飲食店DXの加速に期待

KEENONとソフトバンクロボティクスが配膳ロボット3機種を共同展示、飲食店DXの加速に期待

KEENON Roboticsとソフトバンクロボティクスが第3回スマートレストランEXPO東京で配膳ロボット3機種を共同展示する。狭所対応型のKeenbot T8、大容量配膳可能なKeenbot T5、サイネージ搭載型DINERBOT T10により、飲食店のDX推進と人手不足解消を目指す。特にKeenbot T8は最小通路幅55cmでの運用を実現し、日本の店舗事情に適応した設計となっている。

KEENONとソフトバンクロボティクスが配膳ロボット3機種を共同展示、飲食店DXの加速に期待

KEENON Roboticsとソフトバンクロボティクスが第3回スマートレストランEXPO東京で配膳ロボット3機種を共同展示する。狭所対応型のKeenbot T8、大容量配膳可能なKeenbot T5、サイネージ搭載型DINERBOT T10により、飲食店のDX推進と人手不足解消を目指す。特にKeenbot T8は最小通路幅55cmでの運用を実現し、日本の店舗事情に適応した設計となっている。

Windows 11の標準メールアプリが2024年末にサポート終了、新Outlookへの完全移行が必須に

Windows 11の標準メールアプリが2024年末にサポート終了、新Outlookへの完全移...

Microsoftは米国時間2024年11月7日、Windows 11の標準アプリであるWindows メール、カレンダー、Peopleのサポートを2024年12月31日に終了すると発表した。サポート終了後はメールの送受信が完全に不可能となるため、ユーザーは新しいOutlook for Windowsへの移行が必要となる。データ移行のための機能は引き続き利用可能だ。

Windows 11の標準メールアプリが2024年末にサポート終了、新Outlookへの完全移...

Microsoftは米国時間2024年11月7日、Windows 11の標準アプリであるWindows メール、カレンダー、Peopleのサポートを2024年12月31日に終了すると発表した。サポート終了後はメールの送受信が完全に不可能となるため、ユーザーは新しいOutlook for Windowsへの移行が必要となる。データ移行のための機能は引き続き利用可能だ。

GoogleがChrome 131の安定版をリリース、重要なセキュリティ修正12件を含むアップデートを展開

GoogleがChrome 131の安定版をリリース、重要なセキュリティ修正12件を含むアップ...

米Googleは2024年11月12日、デスクトップ向けGoogle Chromeの安定版チャネルをアップデートし、Windows/Mac環境にv131.0.6778.69/.70を、Linux環境にv131.0.6778.69を展開。Blinkにおける深刻な脆弱性CVE-2024-11110の修正を含む、計12件のセキュリティ修正が実施された。外部研究者からの報告による8件の脆弱性対策も含まれている。

GoogleがChrome 131の安定版をリリース、重要なセキュリティ修正12件を含むアップ...

米Googleは2024年11月12日、デスクトップ向けGoogle Chromeの安定版チャネルをアップデートし、Windows/Mac環境にv131.0.6778.69/.70を、Linux環境にv131.0.6778.69を展開。Blinkにおける深刻な脆弱性CVE-2024-11110の修正を含む、計12件のセキュリティ修正が実施された。外部研究者からの報告による8件の脆弱性対策も含まれている。

UltrahumanがスマートリングRing AIRを発売、睡眠管理と健康モニタリング機能を搭載した最新モデル

UltrahumanがスマートリングRing AIRを発売、睡眠管理と健康モニタリング機能を搭...

Ultrahumanは新製品Ring AIRを59,800円で発売開始した。宇宙グレードのチタンを採用し、重量わずか2.4-3.6gの軽量設計を実現。睡眠管理、心拍数モニタリング、皮膚温度測定などの機能を搭載し、最大6日間のバッテリー持続時間と100m防水性能を備えた次世代型ウェアラブルデバイスとなっている。

UltrahumanがスマートリングRing AIRを発売、睡眠管理と健康モニタリング機能を搭...

Ultrahumanは新製品Ring AIRを59,800円で発売開始した。宇宙グレードのチタンを採用し、重量わずか2.4-3.6gの軽量設計を実現。睡眠管理、心拍数モニタリング、皮膚温度測定などの機能を搭載し、最大6日間のバッテリー持続時間と100m防水性能を備えた次世代型ウェアラブルデバイスとなっている。

象印マホービンがスチーム加湿器EE-DE50DSを限定カラーで発売、インテリア性と機能性を両立した新製品が登場

象印マホービンがスチーム加湿器EE-DE50DSを限定カラーで発売、インテリア性と機能性を両立...

象印マホービンは公式オンラインストア限定でスチーム加湿器EE-DE50DSを発売した。シックなブラックカラーを採用し、タンク容量約4Lで最大8時間の連続加湿が可能。フィルターレスのポット型構造で手入れが簡単な上、チャイルドロックなどの安全機能も充実。価格は25,080円で、プレハブ洋室13畳まで対応する高性能モデルとなっている。

象印マホービンがスチーム加湿器EE-DE50DSを限定カラーで発売、インテリア性と機能性を両立...

象印マホービンは公式オンラインストア限定でスチーム加湿器EE-DE50DSを発売した。シックなブラックカラーを採用し、タンク容量約4Lで最大8時間の連続加湿が可能。フィルターレスのポット型構造で手入れが簡単な上、チャイルドロックなどの安全機能も充実。価格は25,080円で、プレハブ洋室13畳まで対応する高性能モデルとなっている。

サンワサプライが新型スチール製ケーブルボックスを発売、配線整理とモニター設置の利便性が向上

サンワサプライが新型スチール製ケーブルボックスを発売、配線整理とモニター設置の利便性が向上

サンワサプライは、スチール製のケーブルボックス「200-CB070W」と「200-CB071BK」をリリースした。両モデルとも幅32cmのコンパクトサイズで、充電ステーションとしても活用できる設計を採用。「200-CB071BK」にはVESA規格対応の取り付け穴を搭載し、モニター裏への設置も可能となっている。直販価格は両モデルとも2,000円で、2024年11月12日より販売開始。

サンワサプライが新型スチール製ケーブルボックスを発売、配線整理とモニター設置の利便性が向上

サンワサプライは、スチール製のケーブルボックス「200-CB070W」と「200-CB071BK」をリリースした。両モデルとも幅32cmのコンパクトサイズで、充電ステーションとしても活用できる設計を採用。「200-CB071BK」にはVESA規格対応の取り付け穴を搭載し、モニター裏への設置も可能となっている。直販価格は両モデルとも2,000円で、2024年11月12日より販売開始。

パナソニックが電気設備製品群Archi Designを発表、建築との調和と環境負荷軽減を実現する新製品群の展開へ

パナソニックが電気設備製品群Archi Designを発表、建築との調和と環境負荷軽減を実現す...

パナソニック エレクトリックワークス社が2024年11月より、建築の意匠性と環境配慮を追求した電気設備の製品群Archi Designを本格展開することを発表した。配線器具や照明器具など幅広い電気設備を対象とし、製品カテゴリーを横断的に統一したデザインによって視覚的なノイズを低減。さらに製品の小型化や部品点数の削減によって環境負荷の軽減にも貢献する新製品群となっている。

パナソニックが電気設備製品群Archi Designを発表、建築との調和と環境負荷軽減を実現す...

パナソニック エレクトリックワークス社が2024年11月より、建築の意匠性と環境配慮を追求した電気設備の製品群Archi Designを本格展開することを発表した。配線器具や照明器具など幅広い電気設備を対象とし、製品カテゴリーを横断的に統一したデザインによって視覚的なノイズを低減。さらに製品の小型化や部品点数の削減によって環境負荷の軽減にも貢献する新製品群となっている。

MCDRのNRT12データセンターがPFNのAI計算基盤に採用、直接液冷方式で高性能計算を実現へ

MCDRのNRT12データセンターがPFNのAI計算基盤に採用、直接液冷方式で高性能計算を実現へ

MCデジタル・リアルティは、Preferred NetworksのAI計算基盤施設としてNRT12データセンターが採用されたことを発表した。世界基準の堅牢な設計と直接液冷方式の採用により、MN-Coreシリーズを用いた高性能AIプロセッサーの効率的な運用が可能になる。2026年1月からの本格運用開始に向けて、現在環境構築を進めており、次世代AIインフラの構築に適したデータセンターとして期待が高まっている。

MCDRのNRT12データセンターがPFNのAI計算基盤に採用、直接液冷方式で高性能計算を実現へ

MCデジタル・リアルティは、Preferred NetworksのAI計算基盤施設としてNRT12データセンターが採用されたことを発表した。世界基準の堅牢な設計と直接液冷方式の採用により、MN-Coreシリーズを用いた高性能AIプロセッサーの効率的な運用が可能になる。2026年1月からの本格運用開始に向けて、現在環境構築を進めており、次世代AIインフラの構築に適したデータセンターとして期待が高まっている。

日立ヴァンタラがVSP Oneのハイブリッドクラウド機能を強化、高信頼なデータ連携とクラウドストレージの可用性向上を実現

日立ヴァンタラがVSP Oneのハイブリッドクラウド機能を強化、高信頼なデータ連携とクラウドス...

日立ヴァンタラは、データプラットフォームVSP Oneのハイブリッドクラウド機能を強化し、VSP One 2U Block ApplianceとVSP One SDS Cloudによるクラウドへのリモートコピー機能を提供開始。非同期リモートコピー機能やマルチアベイラビリティゾーン対応により、高信頼なデータ連携とクラウドストレージの可用性向上を実現。設計・構築サービスも提供し、企業のデータ活用を支援する。

日立ヴァンタラがVSP Oneのハイブリッドクラウド機能を強化、高信頼なデータ連携とクラウドス...

日立ヴァンタラは、データプラットフォームVSP Oneのハイブリッドクラウド機能を強化し、VSP One 2U Block ApplianceとVSP One SDS Cloudによるクラウドへのリモートコピー機能を提供開始。非同期リモートコピー機能やマルチアベイラビリティゾーン対応により、高信頼なデータ連携とクラウドストレージの可用性向上を実現。設計・構築サービスも提供し、企業のデータ活用を支援する。

アクアが新製品冷凍冷蔵庫AQR-14Rを発表、大容量51L冷凍室と耐熱テーブルトップで利便性が向上

アクアが新製品冷凍冷蔵庫AQR-14Rを発表、大容量51L冷凍室と耐熱テーブルトップで利便性が向上

アクアは定格内容積137Lの冷凍冷蔵庫AQR-14Rを発表した。51Lの大容量引き出し式冷凍室や86Lの冷蔵室を備え、耐熱100度のテーブルトップを採用している。高さ1184mmのローボディデザインで使いやすさを追求し、背面のフラットデザインにより壁ピタ設置が可能となっている。ダークシルバーとマットホワイトの2色展開で、LED庫内灯も搭載。

アクアが新製品冷凍冷蔵庫AQR-14Rを発表、大容量51L冷凍室と耐熱テーブルトップで利便性が向上

アクアは定格内容積137Lの冷凍冷蔵庫AQR-14Rを発表した。51Lの大容量引き出し式冷凍室や86Lの冷蔵室を備え、耐熱100度のテーブルトップを採用している。高さ1184mmのローボディデザインで使いやすさを追求し、背面のフラットデザインにより壁ピタ設置が可能となっている。ダークシルバーとマットホワイトの2色展開で、LED庫内灯も搭載。

アクアが静音設計の1ドアタイプ冷蔵庫AQR-9Rを発表、省エネ基準達成率136%と高性能を実現

アクアが静音設計の1ドアタイプ冷蔵庫AQR-9Rを発表、省エネ基準達成率136%と高性能を実現

アクアは新型1ドア冷蔵庫AQR-9Rを発表した。定格内容積90Lで、運転音約25dB以下の静音設計と2021年省エネ基準達成率136%を実現。強化処理ガラス製の棚と3段ドアポケットを採用し、整理のしやすさを追求している。製氷コーナーや転倒防止用フックも備え、年間消費電力量は138kWhとなっている。

アクアが静音設計の1ドアタイプ冷蔵庫AQR-9Rを発表、省エネ基準達成率136%と高性能を実現

アクアは新型1ドア冷蔵庫AQR-9Rを発表した。定格内容積90Lで、運転音約25dB以下の静音設計と2021年省エネ基準達成率136%を実現。強化処理ガラス製の棚と3段ドアポケットを採用し、整理のしやすさを追求している。製氷コーナーや転倒防止用フックも備え、年間消費電力量は138kWhとなっている。

テスコムが本体質量330gのプロテクトイオンヘアドライヤーTD860Aを発表、BLDCモーター搭載で高性能化と小型化を両立

テスコムが本体質量330gのプロテクトイオンヘアドライヤーTD860Aを発表、BLDCモーター...

テスコム電機は本体質量330gの手のひらサイズながらBLDCモーターとプロテクトイオンを搭載した新型ヘアドライヤーTD860Aを11月下旬より発売する。従来品比約6.8倍のモーター回転数を実現し、マイナスイオンとプラスイオンの同時放出で髪のまとまりを向上。マルチボルテージ対応で海外でも使用可能な設計となっている。

テスコムが本体質量330gのプロテクトイオンヘアドライヤーTD860Aを発表、BLDCモーター...

テスコム電機は本体質量330gの手のひらサイズながらBLDCモーターとプロテクトイオンを搭載した新型ヘアドライヤーTD860Aを11月下旬より発売する。従来品比約6.8倍のモーター回転数を実現し、マイナスイオンとプラスイオンの同時放出で髪のまとまりを向上。マルチボルテージ対応で海外でも使用可能な設計となっている。

JVCケンウッドがVictorブランドの最軽量ワイヤレスヘッドフォンHA-S99Nを発表、ハイブリッドノイズキャンセリング機能搭載で高音質な音楽体験を実現

JVCケンウッドがVictorブランドの最軽量ワイヤレスヘッドフォンHA-S99Nを発表、ハイ...

JVCケンウッドは11月下旬にVictorブランドのワイヤレスヘッドフォン「HA-S99N」を発売する。約195gの軽量ボディにハイブリッドノイズキャンセリング機能を搭載し、最大50時間の連続再生が可能。高磁力ネオジムマグネット採用の36mmドライバーユニットで高音質を実現し、3つのサウンドモードを搭載。店頭予想価格は15,950円前後だ。

JVCケンウッドがVictorブランドの最軽量ワイヤレスヘッドフォンHA-S99Nを発表、ハイ...

JVCケンウッドは11月下旬にVictorブランドのワイヤレスヘッドフォン「HA-S99N」を発売する。約195gの軽量ボディにハイブリッドノイズキャンセリング機能を搭載し、最大50時間の連続再生が可能。高磁力ネオジムマグネット採用の36mmドライバーユニットで高音質を実現し、3つのサウンドモードを搭載。店頭予想価格は15,950円前後だ。

Bundle by freeeがMDMインポートに対応、Microsoft IntuneやLANSCOPEから端末情報の一元管理が可能に

Bundle by freeeがMDMインポートに対応、Microsoft IntuneやLA...

フリー株式会社がSaaS一元管理サービス「Bundle by freee」の備品管理機能を強化し、MDMサービスから端末情報をインポートできる新機能の提供を開始した。Microsoft Intune、LANSCOPE、Jamfに対応し、従業員マスターと端末台帳の紐付けによる一元管理を実現。IT資産管理の効率化とData flowの改善に貢献する。

Bundle by freeeがMDMインポートに対応、Microsoft IntuneやLA...

フリー株式会社がSaaS一元管理サービス「Bundle by freee」の備品管理機能を強化し、MDMサービスから端末情報をインポートできる新機能の提供を開始した。Microsoft Intune、LANSCOPE、Jamfに対応し、従業員マスターと端末台帳の紐付けによる一元管理を実現。IT資産管理の効率化とData flowの改善に貢献する。

IDC Japanが国内デジタルツイン市場の初予測を発表、2028年に1兆5674億円規模へ成長見込み

IDC Japanが国内デジタルツイン市場の初予測を発表、2028年に1兆5674億円規模へ成...

IDC Japan株式会社は2024年11月11日、初となる国内デジタルツイン関連市場の予測を発表した。現実空間のデータをサイバー空間で分析・活用する同市場は、2023年の7329億円から年間平均成長率16.4%で成長し、2028年には1兆5674億円規模に達する見通しとなった。CADやCAE、PLMなどの既存技術との統合により、生産システムや社会インフラの高度化が進展している。

IDC Japanが国内デジタルツイン市場の初予測を発表、2028年に1兆5674億円規模へ成...

IDC Japan株式会社は2024年11月11日、初となる国内デジタルツイン関連市場の予測を発表した。現実空間のデータをサイバー空間で分析・活用する同市場は、2023年の7329億円から年間平均成長率16.4%で成長し、2028年には1兆5674億円規模に達する見通しとなった。CADやCAE、PLMなどの既存技術との統合により、生産システムや社会インフラの高度化が進展している。

野村不動産がコリビング賃貸レジデンス事業に参入、職住一体型の大型賃貸レジデンスTOMOREを展開へ

野村不動産がコリビング賃貸レジデンス事業に参入、職住一体型の大型賃貸レジデンスTOMOREを展開へ

野村不動産が賃貸住宅領域で新たにコリビング賃貸レジデンス事業への参入を発表。シェア型賃貸住宅とコワーキングスペースを融合した職住一体型の大型賃貸レジデンスTOMOREを展開する。第1弾として2025年2月に総戸数135戸のTOMORE品川中延が竣工予定で、専属スタッフによるコミュニティ運営を特徴とする新しい賃貸住宅スタイルを提供していく。

野村不動産がコリビング賃貸レジデンス事業に参入、職住一体型の大型賃貸レジデンスTOMOREを展開へ

野村不動産が賃貸住宅領域で新たにコリビング賃貸レジデンス事業への参入を発表。シェア型賃貸住宅とコワーキングスペースを融合した職住一体型の大型賃貸レジデンスTOMOREを展開する。第1弾として2025年2月に総戸数135戸のTOMORE品川中延が竣工予定で、専属スタッフによるコミュニティ運営を特徴とする新しい賃貸住宅スタイルを提供していく。

国土交通省が浸水センサ表示システムを公開、リアルタイムな浸水状況把握で災害対応が効率化

国土交通省が浸水センサ表示システムを公開、リアルタイムな浸水状況把握で災害対応が効率化

国土交通省は2024年11月14日10時より、浸水探知センサーを活用した浸水センサ表示システムの試行運用を開始する。162自治体と45企業が参加する実証実験では、小型長寿命かつ低コストのセンサーを活用し、浸水状況をリアルタイムで把握。避難情報の発令や排水ポンプの設置判断など、迅速な災害対応を実現する。

国土交通省が浸水センサ表示システムを公開、リアルタイムな浸水状況把握で災害対応が効率化

国土交通省は2024年11月14日10時より、浸水探知センサーを活用した浸水センサ表示システムの試行運用を開始する。162自治体と45企業が参加する実証実験では、小型長寿命かつ低コストのセンサーを活用し、浸水状況をリアルタイムで把握。避難情報の発令や排水ポンプの設置判断など、迅速な災害対応を実現する。

HARVIA JAPANがSAUNACHELIN2024をサポート、受賞施設の7割以上でハルビア製ヒーターが採用され安全性と品質の高さを証明

HARVIA JAPANがSAUNACHELIN2024をサポート、受賞施設の7割以上でハルビ...

HARVIA JAPANがSAUNACHELIN2024のオフィシャルサポーターとして参画し、受賞11施設中8施設でハルビア製ヒーターが採用されていることを発表。ハルビアエクスペリエンスマップ特設ページを開設し、導入施設の情報をグーグルマップ上でリスト化。フィンランドの伝統と技術を活かした製品品質と、全国展開するディーラーネットワークによる充実したサポート体制が高い評価を得ている。

HARVIA JAPANがSAUNACHELIN2024をサポート、受賞施設の7割以上でハルビ...

HARVIA JAPANがSAUNACHELIN2024のオフィシャルサポーターとして参画し、受賞11施設中8施設でハルビア製ヒーターが採用されていることを発表。ハルビアエクスペリエンスマップ特設ページを開設し、導入施設の情報をグーグルマップ上でリスト化。フィンランドの伝統と技術を活かした製品品質と、全国展開するディーラーネットワークによる充実したサポート体制が高い評価を得ている。

【CVE-2024-47317】WP QuadsのWordPress広告プラグインにアクセス制御の脆弱性、バージョン2.0.84以前に影響

【CVE-2024-47317】WP QuadsのWordPress広告プラグインにアクセス制...

WordPressの広告プラグインWP Quadsにアクセス制御の脆弱性が発見された。バージョン2.0.84以前が影響を受け、認可の欠如(CWE-862)により適切なアクセス制御が機能しない状態となっている。CVSSスコアは4.3(MEDIUM)で、特権レベルは必要だが攻撃の複雑さは低いと評価されている。対策としてバージョン2.0.85以降への更新が推奨される。

【CVE-2024-47317】WP QuadsのWordPress広告プラグインにアクセス制...

WordPressの広告プラグインWP Quadsにアクセス制御の脆弱性が発見された。バージョン2.0.84以前が影響を受け、認可の欠如(CWE-862)により適切なアクセス制御が機能しない状態となっている。CVSSスコアは4.3(MEDIUM)で、特権レベルは必要だが攻撃の複雑さは低いと評価されている。対策としてバージョン2.0.85以降への更新が推奨される。

【CVE-2024-47311】WordPressプラグインWheel of Life 1.1.8にアクセス制御の脆弱性、認証回避のリスクに注意

【CVE-2024-47311】WordPressプラグインWheel of Life 1.1...

Kraft PluginsのWordPressプラグインWheel of Lifeにおいて、認証回避による重大な脆弱性が発見された。CVE-2024-47311として識別されるこの問題は、CWE-862のMissing Authorizationに分類され、CVSSスコア5.3(MEDIUM)と評価されている。影響を受けるバージョンは1.1.8以前で、バージョン1.1.9で修正済み。早急なアップデートが推奨される。

【CVE-2024-47311】WordPressプラグインWheel of Life 1.1...

Kraft PluginsのWordPressプラグインWheel of Lifeにおいて、認証回避による重大な脆弱性が発見された。CVE-2024-47311として識別されるこの問題は、CWE-862のMissing Authorizationに分類され、CVSSスコア5.3(MEDIUM)と評価されている。影響を受けるバージョンは1.1.8以前で、バージョン1.1.9で修正済み。早急なアップデートが推奨される。

【CVE-2024-34674】Samsung MobileのContacts脆弱性、複数ユーザープロファイル間のデータアクセスに関する問題が発覚

【CVE-2024-34674】Samsung MobileのContacts脆弱性、複数ユー...

Samsung MobileのContactsアプリに深刻な脆弱性が発見された。SMR Nov-2024 Release 1以前のバージョンで、物理的な攻撃者によって異なるユーザープロファイル間のデータにアクセスされる可能性がある。CVSSスコアは4.6(MEDIUM)と評価され、Android 12、13、14の各バージョンに影響。SMR Nov-2024 Release 1で修正予定であり、早急なアップデートが推奨される。

【CVE-2024-34674】Samsung MobileのContacts脆弱性、複数ユー...

Samsung MobileのContactsアプリに深刻な脆弱性が発見された。SMR Nov-2024 Release 1以前のバージョンで、物理的な攻撃者によって異なるユーザープロファイル間のデータにアクセスされる可能性がある。CVSSスコアは4.6(MEDIUM)と評価され、Android 12、13、14の各バージョンに影響。SMR Nov-2024 Release 1で修正予定であり、早急なアップデートが推奨される。

【CVE-2024-47321】WordPress用プラグインWP Datepicker 2.1.1に権限管理の脆弱性、システムへの不正アクセスのリスクが発生

【CVE-2024-47321】WordPress用プラグインWP Datepicker 2....

WordPress用プラグインWP Datepickerにおいて、アクセス制御機能が適切に実装されていない脆弱性が発見された。CVE-2024-47321として識別されるこの脆弱性は、バージョン2.1.1以前に影響し、CVSS v3.1で6.5(Medium)と評価されている。特別な権限や利用者の操作なしにシステムにアクセス可能となる深刻な問題であり、開発元は修正版となるバージョン2.1.2をリリースしている。

【CVE-2024-47321】WordPress用プラグインWP Datepicker 2....

WordPress用プラグインWP Datepickerにおいて、アクセス制御機能が適切に実装されていない脆弱性が発見された。CVE-2024-47321として識別されるこの脆弱性は、バージョン2.1.1以前に影響し、CVSS v3.1で6.5(Medium)と評価されている。特別な権限や利用者の操作なしにシステムにアクセス可能となる深刻な問題であり、開発元は修正版となるバージョン2.1.2をリリースしている。

【CVE-2024-6400】Finrotaの決済システムNetahsilatで認証情報が平文保存される重大な脆弱性を確認

【CVE-2024-6400】Finrotaの決済システムNetahsilatで認証情報が平文...

Finrota社の決済システムNetahsilatにおいて、ユーザー名とパスワードが平文で保存される重大な脆弱性が発見された。CVE-2024-6400として報告されたこの問題は、CVSSスコア8.2と高く評価され、特権ユーザーによる機密情報へのアクセスを可能にする。Finrota社はバージョン1.21.10から1.24.03で修正プログラムを提供し、暗号化処理を実装することで対応を完了している。

【CVE-2024-6400】Finrotaの決済システムNetahsilatで認証情報が平文...

Finrota社の決済システムNetahsilatにおいて、ユーザー名とパスワードが平文で保存される重大な脆弱性が発見された。CVE-2024-6400として報告されたこの問題は、CVSSスコア8.2と高く評価され、特権ユーザーによる機密情報へのアクセスを可能にする。Finrota社はバージョン1.21.10から1.24.03で修正プログラムを提供し、暗号化処理を実装することで対応を完了している。

【CVE-2024-50099】Linux kernelのarm64 uprobes機能における脆弱性、メモリアクセス制御の強化へ

【CVE-2024-50099】Linux kernelのarm64 uprobes機能におけ...

Linux kernelの開発チームは、arm64アーキテクチャのuprobesにおけるLDR (literal)サポートの重大な脆弱性を公開した。simulate_ldr_literal()およびsimulate_ldrsw_literal()関数のユーザーメモリアクセスの安全性が確保できていない問題が判明。この問題により、フォールト発生時のカーネルスレッドの停止やシステムのロックアップ、パニックを引き起こす危険性が指摘されている。

【CVE-2024-50099】Linux kernelのarm64 uprobes機能におけ...

Linux kernelの開発チームは、arm64アーキテクチャのuprobesにおけるLDR (literal)サポートの重大な脆弱性を公開した。simulate_ldr_literal()およびsimulate_ldrsw_literal()関数のユーザーメモリアクセスの安全性が確保できていない問題が判明。この問題により、フォールト発生時のカーネルスレッドの停止やシステムのロックアップ、パニックを引き起こす危険性が指摘されている。

【CVE-2024-47358】WordPress用プラグインPopup Maker 1.19.2で認証の脆弱性が発見、アクセス制御機能の不備により権限制御が不十分に

【CVE-2024-47358】WordPress用プラグインPopup Maker 1.19...

Patchstack OÜは2024年11月1日、WordPress用プラグインPopup Makerにおいて認証に関する脆弱性【CVE-2024-47358】を公開した。この脆弱性は適切なアクセス制御リスト(ACL)による制約がない状態で機能にアクセスできてしまう問題であり、バージョン1.19.2以前のバージョンに影響を与えている。対策としてバージョン1.20.0へのアップデートが提供されており、ユーザーは速やかなアップデートが推奨される。

【CVE-2024-47358】WordPress用プラグインPopup Maker 1.19...

Patchstack OÜは2024年11月1日、WordPress用プラグインPopup Makerにおいて認証に関する脆弱性【CVE-2024-47358】を公開した。この脆弱性は適切なアクセス制御リスト(ACL)による制約がない状態で機能にアクセスできてしまう問題であり、バージョン1.19.2以前のバージョンに影響を与えている。対策としてバージョン1.20.0へのアップデートが提供されており、ユーザーは速やかなアップデートが推奨される。

【CVE-2024-47308】WordPressのTemplatelyプラグインに認証の脆弱性、バージョン3.1.2以前のユーザーに影響

【CVE-2024-47308】WordPressのTemplatelyプラグインに認証の脆弱...

WordPressのTemplatelyプラグインにおいて、バージョン3.1.2以前に重大な認証の脆弱性が発見された。Missing Authorization脆弱性として確認されたこの問題は、アクセスコントロールリスト(ACL)による適切な制御が不足しており、CVSSスコア6.5を記録。影響を受けるユーザーには、脆弱性が修正されたバージョン3.1.3へのアップデートが推奨される。

【CVE-2024-47308】WordPressのTemplatelyプラグインに認証の脆弱...

WordPressのTemplatelyプラグインにおいて、バージョン3.1.2以前に重大な認証の脆弱性が発見された。Missing Authorization脆弱性として確認されたこの問題は、アクセスコントロールリスト(ACL)による適切な制御が不足しており、CVSSスコア6.5を記録。影響を受けるユーザーには、脆弱性が修正されたバージョン3.1.3へのアップデートが推奨される。

【CVE-2024-43928】WordPressのJobSearch Plugin 2.5.4にアクセス制御の脆弱性が発見、早急な対応が必要に

【CVE-2024-43928】WordPressのJobSearch Plugin 2.5....

WordPressのJobSearch Plugin 2.5.4以前のバージョンにおいて、アクセス制御に関する重大な脆弱性が発見された。CVE-2024-43928として識別されたこの脆弱性は、CVSSスコア5.4(MEDIUM)と評価され、認証機能の不備によりセキュリティレベルに問題が生じている。影響を受けるバージョンは2.5.4以前のすべてのバージョンであり、管理者は速やかなアップデートが推奨される。

【CVE-2024-43928】WordPressのJobSearch Plugin 2.5....

WordPressのJobSearch Plugin 2.5.4以前のバージョンにおいて、アクセス制御に関する重大な脆弱性が発見された。CVE-2024-43928として識別されたこの脆弱性は、CVSSスコア5.4(MEDIUM)と評価され、認証機能の不備によりセキュリティレベルに問題が生じている。影響を受けるバージョンは2.5.4以前のすべてのバージョンであり、管理者は速やかなアップデートが推奨される。

【CVE-2024-50100】Linuxカーネルのdummy-hcdドライバーでタスクハング問題を修正、USBガジェットの安定性が向上

【CVE-2024-50100】Linuxカーネルのdummy-hcdドライバーでタスクハング...

Linuxカーネルの開発チームがUSB gadgetのdummy-hcdドライバーにおけるタスクハング問題の修正を実施。hrtimer APIへの移行時に発生していた問題に対処し、timer_pendingフラグを導入することでURBのデキュー処理の正常化を実現。この修正によりusb_kill_urb()のハング問題が解消され、USBガジェットドライバーの信頼性が向上した。

【CVE-2024-50100】Linuxカーネルのdummy-hcdドライバーでタスクハング...

Linuxカーネルの開発チームがUSB gadgetのdummy-hcdドライバーにおけるタスクハング問題の修正を実施。hrtimer APIへの移行時に発生していた問題に対処し、timer_pendingフラグを導入することでURBのデキュー処理の正常化を実現。この修正によりusb_kill_urb()のハング問題が解消され、USBガジェットドライバーの信頼性が向上した。

【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC7280カードのストリーム割り当てに問題

【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC728...

LinuxカーネルにおいてQualcommのSC7280サウンドカードに関する脆弱性が発見された。Soundwireランタイムストリームの割り当て処理の問題により、NULL pointer dereferenceや未初期化メモリアクセスが発生する可能性がある。この問題はLinux 6.8から6.11.5に影響し、6.11.6以降で修正された。

【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC728...

LinuxカーネルにおいてQualcommのSC7280サウンドカードに関する脆弱性が発見された。Soundwireランタイムストリームの割り当て処理の問題により、NULL pointer dereferenceや未初期化メモリアクセスが発生する可能性がある。この問題はLinux 6.8から6.11.5に影響し、6.11.6以降で修正された。

HOT TOPICS